Ja tam mam tohle, funguje mi to naprosto v pohode, opsal jsem to z nejakeho starsiho prispevku zde. Tak nevim, co resis.
Upozornuji, ze ten stroj je na samostatnym segmentu site. Pokud to mas v bridgi, tak to asi fungovat nebude.
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Presmerovani neplaticu
chain=dstnat action=dst-nat to-addresses=xx.xx.xx.xx to-ports=8100
dst-port=80 protocol=tcp src-address-list=neplatici
1 chain=dstnat action=accept dst-port=53 protocol=udp
src-address-list=neplatici